問:有社 工作人員說我們網(wǎng)站有漏洞,麻煩看看。不知道他們是不是騙子。
網(wǎng)站:www.dexinyuan1688.com
漏洞:1、SQL注入漏洞
2、易受攻擊的Javascript庫,有社 工作人員說我們網(wǎng)站有漏洞,麻煩看看
答:您好,1,sql注入漏洞需要聯(lián)系網(wǎng)站程序技術(shù)人員檢查程序修復(fù)漏洞,可參考:
asp程序1.下載http://xxxxxxxx.xxxxx.xxxxx 2.解壓后,將文件放到公共文件(如數(shù)據(jù)庫的連接文件)所在目錄3.在公共文件頁面中加入代碼 <!–#include file=\”waf.asp\”–>
2,易受攻擊的Javascript庫,這個(gè)是也是需要程序人員檢查升級(jí)您程序調(diào)用的JS庫
這兩個(gè)都是程序上面的漏洞,我司無法處理的,請(qǐng)您聯(lián)系程序技術(shù)人員為您核實(shí)處理,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:3.在公共文件頁面中加入代碼
<!–#include file=\”waf.asp\”–>這個(gè)有疑問,1是什么是公共頁面,2,把這段代碼放進(jìn)去就可以了嗎
答:您好,公共文件就是文件都調(diào)用的一個(gè)文件,建議您讓您的技術(shù)人員為您核實(shí)處理,技術(shù)人員應(yīng)該比較了解,非常感謝您長(zhǎng)期對(duì)我司的支持!
問:2008 現(xiàn)在有漏洞有技術(shù)人員幫修復(fù)么?我們給費(fèi)用。
答:您好,您可以參考http://m.ps-sw.cn/faq/list.asp?unid=1173 處理后再檢測(cè)試試
若還有異常請(qǐng)將此問題提交到vps云主機(jī)對(duì)應(yīng)類型工單,我司核實(shí),非常感謝您長(zhǎng)期對(duì)我司的支持!
問:代碼又被修改了 什么原因呢
答:您好,這種代碼被篡改的情況是由于網(wǎng)站程序有漏洞,被掛馬引起的,我們查看您的網(wǎng)站中還是存在有掛馬文件(比如www\\images\\green_skin.php),建議聯(lián)系下程序人員對(duì)代碼進(jìn)行詳細(xì)的清理和漏洞修復(fù),不修復(fù)漏洞的話可能會(huì)反復(fù)出現(xiàn),謝謝。
問:最近網(wǎng)站受到黑客程序攻擊,網(wǎng)站被掛馬,目前被禁止瀏覽,特申請(qǐng)清理網(wǎng)站掛馬及非法信息。
答:您好,查看網(wǎng)站存在很多掛馬后門,是程序存在漏洞引起,目前我們已經(jīng)刪除能找到的所有掛馬。建議聯(lián)系網(wǎng)站程序人員,對(duì)漏洞進(jìn)行修復(fù),升級(jí)程序,網(wǎng)站已經(jīng)解除阻斷恢復(fù)訪問,謝謝。